木星链 木星链
Ctrl+D收藏木星链
首页 > TRX > 正文

ENS:ENS 开发者:已解决 ENS 子图中存在空字符漏洞问题,并将进行必要的测试

作者:

时间:1900/1/1 0:00:00

ForesightNews消息,ENS开发者NickJohnson发文称,已经解决两次出现的ENS子图中存在空字符漏洞问题,并采取预防措施。由于TheGraph的PostgreSQL未在文本列中存储空字符,攻击者在创建域名前后添加空字节字符时,可利用此漏洞冒充任何已被其他用户注册的域名。该漏洞于去年4月首次发现,ENSLabs解决方案是简单地重复检查查询的标签哈希值是否与子图提供的标签哈希值相符。但去年12月该漏洞再次出现,ENSLabs将重新应用与元数据服务中当前功能集兼容的相同补丁,并将进行必要的测试和描述,以及代码旁的注释。同时,每个标签都会手动检查是否为空字符,并增加一个单位测试以防止回归。NickJohnson提出的预防措施是半自动化部署元数据服务,所有合并到主干分支的代码会出发-no-traffic部署,随后会区分出traffic。

库币于6月22日15:00开放Xensor (XSR):据库币KuCoin交易所消息,库币已于6月22日15:00正式上线Xensor (XSR) 项目并支持XSR/USDT交易服务。Xensor项目基于ethash加密算法,通过自动化数据管理,提高数据存储和交易的效率,进一步降低了构建物联网通信网络的成本。Xensor还将区块链技术集成到设备网络中,以确保数据的可信度,并计划在未来对其硬件客户实施激励政策。库币是一家全球性数字货币交易所,为来自207个国家的500万用户提供币币、法币、合约、矿池、借贷等一站式服务。[2020/6/22]

动态 | 纽约对BitLicense相关申请依然持谨慎态度:据AMBCrypto报道,对于纽约是否会采取和俄亥俄州类似的监管立场,美国华尔街资深金融从业者、怀俄明州区块链联盟联合创始人Caitlin Long表示,纽约对BitLicense相关申请依然持谨慎态度。她称,事实上,从历史上看,纽约一直对金融监管持这种态度。纽约有一个战略,即成为最受监管的州,且认为目前初有成效。12月12日消息,纽约金融服务部(NYDFS)目前已回应了自2015年以来提交的36份BitLicense申请中的9份,其中5份已被拒绝,4份已获批准,其余仍在处理中。[2018/12/13]

ConsenSys总裁:数字资产已经成为主流:据financemagnates报道,ConsenSys总裁兼企业以太坊联盟创始成员Jeremy Millar表示,数字资产已经成为主流。对于以太坊处理速度很慢的问题,他表示,第一部手机相机一样很糟糕,目前对于以太坊的批评无关紧要,因为现在人们还没有认识到这种技术如何具有颠覆性。[2018/5/29]

标签:ENSSORXENITLCens WorldVisorXENOX价格bitlocus币标志

TRX热门资讯
FAN:Fantom (FTM) 一个月内近三倍、还有机会吗?

Fantom是2021年DeFiSummer的明星之一。它吸引了许多DeFiDegens的注意,并最终在2022年3月达到了80亿美元的总锁定价值顶峰.

1900/1/1 0:00:00
COM:XT.COM關於上線KNDM(Kingdom Coin)交易的公告

尊敬的XT.COM用戶:XT.COM即將上線KNDM,並在創新區開放KNDM/USDT交易對。詳情如下:充值時間:2023年01月30日04:00交易時間:2023年01月31日02:00提現時.

1900/1/1 0:00:00
CLE:Circle 欧盟事务总监:欧洲议会就《欧盟数据法》达成初步协议,其中包括对智能合约的监管

ForesightNews消息,USDC发行商Circle的欧盟政府事务高级总监JonasFrederiksen发推表示,欧洲议会已就其对《欧盟数据法》的谈判立场达成初步协议.

1900/1/1 0:00:00
COM:XT.COM關於上線 DC(Dogechain)交易及交易瓜分$6,000獎金的公告

尊敬的XT.COM用戶:XT.COM即將上線DC,並在創新區開放DC/USDT交易對。詳情如下:充值時間:2023年02月06日06:00交易時間:2023年02月06日07:00提現時間:20.

1900/1/1 0:00:00
比特币:比特币衍生品市场交易量在 2022 年低迷后呈现看涨趋势

比特币继续全面看涨,衍生品市场成交量好转。期货合约中的BTC价格已开始超过现货市场价格,表明交易员对衍生品市场的信心正在增强.

1900/1/1 0:00:00
比特币:比特币最近的反弹是由于市场操纵而人为造成的吗

简单来说CastleIslandVCNicCarter称2018年一篇详述2017年涉嫌操纵的论文的作者“太愚蠢”,因为他们暗示现在可能会发生同样的操纵.

1900/1/1 0:00:00